Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-65650 — PoC для CVE-2026-65650 - DoS загрузки аватара в Elgg | Kitploit
Инструменты/GitHubGitHub/swornim619/cve-2026-65650
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubswornim619/cve-2026-65650

CVE-2026-65650

PoC для CVE-2026-65650 - DoS загрузки аватара в Elgg

Репозиторий
162 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-65650 — PoC: Аутентифицированная DoS-атака при загрузке аватара в Elgg

Аутентифицированная атака типа «отказ в обслуживании» в функции загрузки аватара Elgg через неограниченные размеры изображения, вызывающая исчерпание памяти GD.

  • Затронуто: Elgg < 6.3.5 (ветка 6.x) и 7.0.0-rc.1 – < 7.0.0 (кандидаты релиза 7.0)
  • Исправлено: Elgg 6.3.5, 7.0.0
  • CVE: CVE-2026-65650

Корневая причина

actions/avatar/upload.php передаёт загруженные изображения напрямую в saveIconFromUploadedFile() без какой-либо проверки размеров, объёма или памяти:

$avatar = elgg_get_uploaded_file('avatar', false);

// No dimension check.
// No size check.
// No ratio check.
if (!$owner->saveIconFromUploadedFile('avatar')) {
    return elgg_error_response(elgg_echo('avatar:resize:fail'));
}

Библиотека GD в PHP выделяет память на основе декодированных пиксельных размеров изображения, а не его размера на диске. Поэтому небольшой файл с экстремальными размерами вынуждает GD произвести огромное выделение памяти в момент его обработки.

Шаги для воспроизведения

Шаг 1 — python3 CVE-2026-65650.py

Шаг 2 — Войдите как любой зарегистрированный пользователь.

Шаг 3 — Перейдите в Профиль > Изменить аватар и загрузите CVE-2026-65650.png.

Результат

Запуск PoC заставляет GD выделить ~286 МБ для декодирования изображения и ещё ~572 МБ для его изменения размера, несмотря на то, что сам файл занимает ~308 КБ на диске. На тестовой машине с 14 ГБ памяти и без swap одна единственная загрузка снизила доступную память до ~1.3 ГБ. На системах с ограниченной памятью этого достаточно, чтобы вызвать срабатывание OOM-killer в ядре и убить рабочие процессы PHP-FPM, в результате чего сайт падает без возможности самостоятельного восстановления.

Достаточно одного запроса от одной учётной записи с низкими привилегиями, чтобы вызвать такое потребление памяти. Повторные или одновременные запросы от нескольких учётных записей усиливают эффект и повышают вероятность срабатывания OOM.

Исправление

Исправлено в Elgg 7.0.0 и перенесено в 6.3.5.

  • PR: Elgg/Elgg#15041
  • Commit: https://github.com/Elgg/Elgg/commit/ab91d59dc2caaa3fdbfe7e9b916fc0cc7e6b323a
Скачать инструмент